اول شما باید برید توی سایت های ثبت دیفیS مثل Zone-H و تعدادی سایت جمع آوری کنید که آموزشش رو قبلا در آپارات گذاشتم ! و قراره که توی این سایت ها شل پیدا کنیم و Mass D3f4ce یا D3f4ce انجام بدیم !Wordlist استخراج کنیم, روش های نفوذ رو از بقیه H4Cker ها یاد بگیریم !
آموزش ویدیویی :
https://www.aparat.com/v/njzjv4n
Code Block
در مرحله بعد باید شل پیدا کنیم و وارد اون سایت بشیم و بتونیم دیفs کنید و مفهوم رو یاد بگیرید تا بتونید از تکنیک های دیگه استفاده کنید و به سایت ها وارد بشید !
آموزش پیدا کردن شل (بکدور ) :
https://www.aparat.com/v/quf894k
Code Block
Code Block
قبل از این که تحت تاثیر تعداد سایت های هک شده توسط این افراد که میگیم دیفیسر قرار بگیرید یک جمله از
دقت کردین تا اینجا همون مبحث اماتور بودن و کمیت رو هدف قرار دادیم !؟
شما با یادگیری آسیب پذیری های وب میتونید از هدفتون دسترسی بگیرید یا با ترکیب چند مهارت مثل فیSHینگ اینکار رو انجام بدید .
در مرحله بعد شما میتونید با کشف آسیب پذیری از مثلا افزونه های موجود بر روی هدف هاتون از اونها اسیب پذیری بزنید که شاید منجر به گرفتن دسترسی بشه .
البته روش های دیگه ای هم هست اگر هدفتون کمیت هست مثل نفوذ به Cpanel و ... برای گرفتن دسترسی به سایت های موجود در سرور که هم میشه از راه Cr4Cک اقدام کرد هم فیSHنگ و هم اکسپلویت اسیب پذیری ! خلاصه راه زیاده ! مهم اینه که دنبال چی هستید ! کیفیت یا کمیت که مسیر این دوتا از هم جداست !
یک نمونه دیفیس سایت خبری اسراءیلی ! به صورت کامل میتونید روند رو ببینید که بعد از گرفتن دسترسی های لازم تونستن سایت رو با انتشار یک خبر دیفیس کنن!
تماشای عملی دیفیس سایت :
https://s9.uupload.ir/files/zirzamincybery/alamdarhacked.mp4?play
با استفاده از این هوش مصنوعی میتونید قطعه کد هایی که بقیه هوش مصنوعی ها بهتون نمیدن رو بگیرید (مناسب برای Pentester ها ) :
https://hackerai.co
عملاً جز بهترین هوش مصنوعی ها تو شاخه سایبری هستش
۱۰ کاری که ه#کرها با هوش مصنوعی انجام میدهند
- فیشینگ فوق شخصیسازیشده: ایمیلهای کاملاً واقعی و بدون غلط املایی با اطلاعات شخصی قربانی.
- تماس ویدیویی دیپفیک: جعل ویدیو و صدای مدیرعامل برای خالی کردن حساب شرکت.
- کلون صدای واقعی: با ۳ ثانیه صدا، صدای دوستان، خانواده یا همکاران را کپی میکنند و MFA را دور میزنند.
- LLMهای جنایتکار: مدلهای هوش مصنوعی بدون سانسور در دارکوب برای ساخت بدافزار و فیشینگ.
- بدافزار خودمتغییر: بدافزاری که حین اجرا خودش را تغییر میدهد و آنتیویروسها را گول میزند.
- عاملهای هوشمند خودکار: هوش مصنوعی کل مراحل حمله (شناسایی، نفوذ، گسترش) را تقریباً بدون دخالت انسان انجام میدهد.
- شکستن سریع پسورد: با کمک AI، حدس زدن پسوردهای ضعیف خیلی سریعتر شده.
- جاسوسی هوشمند: تحلیل عظیم اطلاعات عمومی (OSINT) برای شناسایی اهداف.
- اطلاعات غلط در مقیاس صنعتی: تولید خبر جعلی، ویدیو و صدا به زبانهای مختلف برای عملیات روانی.
- حمله Prompt Injection: دستکاری خود سیستمهای هوش مصنوعی شرکتها برای سرقت اطلاعات.
Code Block
خوب یکم بریم 2 تا تکنیک یادتون بدم آسیب پذیری بزنید شیرین ! این تارگتی که میبینید یک آسیب پذیری داره آما چیه و چطور میشه پیداش کرد !؟
Code Block